Skip to main content

Un impianto energetico britannico è rimasto fermo per quattro giorni dopo un attacco informatico. Le dimensioni erano ridotte, l’interruzione non ha avuto conseguenze sulla rete nazionale e il governo di Londra ha precisato che in nessun momento vi è stato un rischio per la sicurezza dell’approvvigionamento del Paese. Ma l’incidente, avvenuto a luglio e attribuito da fonti di sicurezza ad hacker legati all’Iran, è stato sufficiente a mettere in allerta il settore energetico britannico.

A riferirlo è il Financial Times, secondo cui il National Cyber Security Centre (Ncsc) e il Department for Energy Security and Net Zero hanno incontrato i vertici delle aziende del comparto fornendo indicazioni, raccomandazioni e i prossimi passi da seguire dopo l’attacco.

Il nome e la localizzazione dell’impianto non sono stati resi pubblici. Londra ha descritto la struttura come uno “small-scale energy generator”, dunque un generatore di dimensioni limitate, e ha insistito su un punto: l’episodio non ha messo in pericolo il sistema energetico nel suo complesso. La precisazione è importante anche per definire correttamente la portata dell’accaduto. Non si è trattato di un blackout nazionale, né di un attacco capace di compromettere un segmento essenziale della rete britannica.

Resta tuttavia il fatto operativo: un’intrusione informatica è riuscita, secondo quanto riportato dalla stampa britannica, a produrre un effetto fisico e a interrompere per quattro giorni l’attività di un’infrastruttura energetica.

Il Sunday Telegraph, che per primo ha rivelato l’episodio, lo ha indicato come il primo caso conosciuto di questo tipo nel Regno Unito riconducibile ad attori legati all’Iran. Sul punto è necessaria cautela. Il governo britannico ha confermato l’incidente, ma nelle dichiarazioni pubbliche disponibili non ha formalmente attribuito l’operazione a Teheran. Il collegamento con hacker iraniani o filo-iraniani deriva dalle ricostruzioni delle fonti di sicurezza riportate dai media.

È proprio questo margine tra attribuzione tecnica, responsabilità politica e attività di gruppi apparentemente non statali a rendere il caso interessante.

Negli ultimi mesi le autorità britanniche avevano già segnalato un innalzamento del rischio proveniente dallo spazio cyber iraniano. Il Ncsc ha avvertito che attori statali iraniani e gruppi collegati all’Iran conservano capacità di condurre operazioni informatiche e ha invitato le organizzazioni britanniche, in particolare quelle maggiormente esposte agli effetti della crisi mediorientale, a rivedere i propri livelli di sicurezza. Tra le indicazioni figurava anche una particolare attenzione ai sistemi di controllo industriale, gli apparati digitali che regolano concretamente il funzionamento di impianti e infrastrutture.

La questione, dunque, precede l’incidente di luglio.

A fine maggio il governo britannico, insieme a Ncsc, Ofgem e National Energy System Operator, aveva pubblicato una nuova Energy Sector Cyber Security Strategy, una tabella di marcia quadriennale costruita attorno a un assunto piuttosto netto: l’infrastruttura energetica è sempre più digitalizzata, decentralizzata e interconnessa e, proprio per questo, offre una superficie di attacco più ampia rispetto al passato.

Nel documento Londra riconosce una crescita delle operazioni contro le infrastrutture critiche e osserva come gruppi hacktivisti e attori statali ad alte capacità cerchino sempre più spesso di raggiungere i sistemi industriali non soltanto per attività di spionaggio, ma anche per preparare o condurre azioni potenzialmente distruttive e disruptive.

Il caso emerso ora sembra inserirsi esattamente in questo spazio.

Il Financial Times richiama inoltre una serie di recenti operazioni contro infrastrutture idriche statunitensi attribuite a gruppi legati all’Iran. Tra questi compare CyberAv3ngers, formazione associata dalle autorità americane al Corpo delle Guardie della rivoluzione islamica. In precedenti campagne gli attaccanti hanno preso di mira programmable logic controllers, i dispositivi che permettono di automatizzare e controllare processi industriali.

Non esistono tuttavia, almeno pubblicamente, elementi sufficienti per affermare che l’attacco britannico abbia utilizzato lo stesso metodo. L’accostamento è utile piuttosto per comprendere l’evoluzione della minaccia: non più soltanto sottrazione di dati, campagne di phishing o defacement di siti internet, ma tentativi di interferire con il funzionamento concreto delle infrastrutture.

Per Londra il problema assume anche una dimensione geopolitica. La tensione con Teheran è aumentata parallelamente alla guerra in Medio Oriente e alla decisione britannica di consentire agli Stati Uniti di utilizzare basi nel Regno Unito per operazioni definite “difensive”. Il Corpo delle Guardie della rivoluzione islamica aveva avvertito che le basi impiegate per operazioni contro il territorio iraniano avrebbero potuto essere considerate obiettivi legittimi.

Questo non permette di stabilire automaticamente un rapporto diretto tra quelle dichiarazioni e l’attacco di luglio. Mostra però il contesto nel quale le autorità britanniche stanno leggendo il rischio.

C’è poi un secondo elemento, forse meno appariscente ma più rilevante nel medio periodo. La trasformazione del sistema energetico britannico sta moltiplicando generatori distribuiti, operatori, tecnologie digitali e fornitori connessi alla rete. La stessa strategia governativa riconosce che l’attuale disciplina sulla sicurezza delle reti copre soprattutto gli operatori più critici e non l’intero ecosistema energetico. Più aumenta il numero degli attori collegati al sistema, più diventa difficile ragionare soltanto in termini di protezione delle grandi centrali o delle infrastrutture strategiche tradizionali.

È anche per questo che l’incidente di luglio conta più per ciò che segnala che per il danno immediatamente prodotto.

Il governo britannico sta preparando una più ampia Energy Resilience Strategy, destinata ad affrontare insieme rischi climatici, vulnerabilità tecnologiche, minacce cyber e conseguenze delle tensioni geopolitiche. Nel frattempo, la strategia sulla sicurezza informatica del settore prevede entro la fine del 2026 un’esercitazione congiunta tra governo e industria per verificare la capacità di reagire a un attacco sofisticato contro il sistema energetico britannico.

Il piccolo impianto rimasto offline per quattro giorni non ha provocato blackout e non ha avvicinato il Regno Unito a una crisi energetica. Sarebbe fuorviante presentarlo in questi termini. Ha però mostrato concretamente una delle vulnerabilità su cui Londra lavorava già da mesi: la possibilità che un attore ostile riesca a passare dal dominio digitale a quello fisico, producendo un’interruzione reale del servizio.

Iran e minacce cyber, così Londra rafforza la sicurezza delle infrastrutture energetiche

Un attacco informatico ha costretto un piccolo impianto britannico a interrompere le attività per quattro giorni. Il governo esclude conseguenze sulla rete nazionale, ma il caso ha portato le autorità di sicurezza a riunire i vertici del settore energetico. Sullo sfondo, la crescente attenzione per le operazioni cyber riconducibili all’Iran e per la vulnerabilità dei sistemi industriali

Regno Unito, un attacco cyber ferma una centrale. I sospetti portano all’Iran

Un piccolo impianto di generazione elettrica del Regno Unito è rimasto fuori servizio per quattro giorni dopo un attacco informatico. La pista iraniana, riportata dal Telegraph e ripresa dalla Bbc, non è stata confermata pubblicamente dalle autorità britanniche. L’episodio arriva mentre Londra prova a rafforzare la protezione cyber di un sistema energetico sempre più digitalizzato

Leone XIV e l'ora della responsabilità, la pace oltre i rapporti di forza. Il commento di Mauro

Nel tempo delle guerre e delle sfere di influenza, il messaggio di Leone XIV al Meeting di Rimini supera l’alternativa tra pacifismo rinunciatario e cinismo geopolitico: la pace è una responsabilità politica prima ancora che un richiamo morale. Il commento di Mario Mauro

Il realismo della misericordia. Il discorso di Leone XIV al Meeting di Rimini

“Il male non si combatte col male”: davanti al popolo di Cl il papa oppone al “falso realismo” che riarma menti, parole e nazioni la logica della misericordia. L’invito ai giovani a non chiudersi in appartenenze ristrette, il richiamo alla sinodalità e all’unità del Movimento. E, prima, la mattinata sammarinese sulla libertà. Il racconto di Francesco Gnagni

Il papa torna al Meeting. Che cosa dice la visita di Leone XIV a Rimini

Quarantaquattro anni dopo Giovanni Paolo II un pontefice varca di nuovo i padiglioni della Fiera. Un ritorno che per Comunione e Liberazione chiude simbolicamente la stagione delle frizioni con Francesco, ma che il magistero di Prevost sui movimenti non trasforma in un via libera. L’analisi di Francesco Gnagni

Dall'Iran all'Ucraina, la fine del mito della guerra rapida. Il commento del gen. Cristadoro

Di Nicola Cristadoro

Missili e droni hanno cambiato il modo di combattere, ma non hanno cancellato la regola più antica della guerra: per vincere bisogna conquistare e controllare il terreno. Iran, Ucraina e gli altri conflitti contemporanei mostrano i limiti dell’idea di una guerra risolta a distanza. La tecnologia può moltiplicare la potenza di fuoco, ma difficilmente sostituisce l’uomo chiamato a occupare il territorio e imporre il nuovo ordine. La riflessione del generale Nicola Cristadoro

Cara sinistra, criticare il woke non basta. Serve una svolta sul modello sociale

La crisi della sinistra non nasce dalle guerre culturali ma dall’abbandono della questione sociale. Per uscire dall’impasse servono nuove risposte su welfare, innovazione, demografia, ambiente e coesione europea, non il rifugio nel riarmo. L’opinione di Mario Giro

Il nulla che genera. La risposta del cristianesimo al nichilismo di Severino

Di Antonio Staglianò

La critica di Emanuele Severino al cristianesimo si fonda su una lettura della creazione come provenienza dal nulla. Ma la teologia di Pierangelo Sequeri propone un’altra prospettiva: il nulla non come negazione dell’essere, bensì come spazio della relazione, della libertà e della generazione. Una risposta al nichilismo che passa per il Vangelo e il dogma di Nicea. L’opinione di Antonio Staglianò, presidente della Pontificia Accademia di Teologia

La nuova sicurezza nazionale si gioca sulle tecnologie critiche. Parla Gilli

L’Italia può essere un partner rilevante in alcuni nodi tecnologici ben definiti, a condizione di muoversi dentro una strategia europea più ampia e di continuare a rafforzare il proprio ecosistema di ricerca, formazione e capitali. Marco Gilli (Compagnia di San Paolo) analizza le dinamiche che portano le S&T al cuore della strategia statunitense e like-minded

Smart glasses, la nuova frontiera tra innovazione e tutela della privacy

Gli smart glasses promettono di rivoluzionare il rapporto con il mondo digitale, ma sollevano interrogativi sempre più rilevanti su privacy, riconoscimento facciale e raccolta dei dati. Tra innovazione, AI Act e richieste di maggiori tutele, si apre una nuova sfida per cittadini, aziende e regolatori. L’opinione di Biagino Costanzo

×

Iscriviti alla newsletter